AI-маршрутизатори загрожують криптогаманцям

Виявлено 26 AI-маршрутизаторів, що крадуть криптооблікові дані та приватні ключі. Експерти радять не передавати ключі через AI-інструменти.

Нещодавнє дослідження Каліфорнійського університету виявило серйозні вразливості безпеки у сторонніх маршрутизаторах великих мовних моделей (LLM) штучного інтелекту. Ці пристрої піддають користувачів ризикам, таким як крадіжка криптовалюти та облікових даних хмарних сервісів. У ході дослідження було виявлено 26 скомпрометованих маршрутизаторів, які впроваджують шкідливий код і викрадають облікові дані, використовуючи доступ до відкритих даних. Вони агрегують і маршрутизують API-запити до таких провайдерів, як OpenAI, Anthropic та Google, розшифровуючи з’єднання та отримуючи повний доступ до чутливої інформації, включаючи приватні ключі та seed-фрази. У контрольованих експериментах один із маршрутизаторів вивів Ether із тестового гаманця, а кілька отримали доступ до облікових даних Amazon Web Services. Функції на кшталт “YOLO mode”, що дозволяють AI-агентам виконувати команди без підтвердження користувача, ще більше підвищують ризики. Експерти радять не передавати приватні криптографічні ключі через AI-асистовані середовища розробки та закликають до підвищеної обережності.